- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
18-SGISLOP-SA29-10 Windows等级保护测评作业指导书(三级).doc
控制编号:SGISL/OP-SA
控制编号:SGISL/OP-SA29-10
信息安全等级保护测评作业指导书
Windows主机(三级)
版 号:
第 2 版
修 改 次 数:
第 0 次
生 效 日 期:
2010年01月06日
中国电力科学研究院信息安全实验室
中国电力科学研究院信息安全实验室
控制编号:SGISL/OP-SA29-10
第 PAGE 7 页 共 SECTIONPAGES 21 页
Windows等级保护测评作业指导书(三三)
第 2 版 第 0 次修订
发布日期:2010年01月06日
修改页
修订号
控制编号
版号/
章节号
修改人
修订原因
批准人
批准日期
备注
1
SGISL/OP-SA29-10
毛澍
按公安部要求修订
詹雄
2010.3.8
一、身份鉴别
1.用户身份标识和鉴别
测评项编号
ADT-OS-WIN-01
对应要求
a) 应对登录操作系统的用户进行身份标识和鉴别。
测评项名称
用户身份标识和鉴别
测评分项1:查看登录是否需要口令或其他认证方式
操作步骤
在系统管理员登录系统过程中,查看是否需要输入口令或采用其他认证方式
适用版本
任何版本
实施风险
无
符合性判定
如果需要输入口令或采用其他认证方式,判定结果为符合;
如果不需要任何认证过程,判定结果为不符合。
测评分项2:检查操作系统是否允许开机自动登录
操作步骤
在“开始\运行\”窗口内运行注册表编辑器应用程序“Regedit.exe”,对目录“我的电脑HKLM\Software\Microsoft\WindowsNT\ CurrentVersion\Winlogon\AutoAdminLogon”下的内容进行记录。
适用版本
Windows2000、Windows XP、Windows 2003
实施风险
无
符合性判定
AutoAdminLogon 的值为0,表示不允许开机自动登录,判定结果为符合;
AutoAdminLogon 的值为1,表示允许开机自动登录,判定结果为不符合。
备注
2.账号口令强度
测评项编号
ADT-OS-WIN-02
对应要求
b)操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换。
测评项名称
账号口令强度
测评分项1:检查系统是否存在弱口令
操作步骤
1)尝试典型弱口令,2)参见扫描结果,3)询问管理员口令位数和复杂度
适用版本
Windows2000、Windows XP、Windows 2003
实施风险
无
符合性判定
系统所有帐户密码都在8 位以上,数字字母混合,判定结果为符合;
系统所有帐户密码都在6 位—8 位,判定结果为基本符合;
系统存在空口令或密码小于6 位的帐户,判定结果为不符合。
测评分项2:检查系统密码策略
操作步骤
开始|程序|管理工具|本地安全设置|安全设置|帐号策略|密码策略:密码必须符合复杂性要求;密码长度最小值;密码最长存留期;
适用版本
Windows2000、Windows XP、Windows 2003
实施风险
无
符合性判定
“密码必须符合复杂性要求”设置为启用;“密码长度最小值”设置为8 位或8 位以上,“密码最长存留期”设置为42 天以下,判定结果为符合;
否则为不符合。
备注
3.检查帐户锁定策略
测评项编号
ADT-OS-WIN-03
对应要求
c 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。
测评项名称
检查帐户锁定策略
测评分项1:检查帐户锁定策略
操作步骤
开始|程序|管理工具|本地安全设置|安全设置|帐号策略|帐户锁定策略:帐户锁定时间;帐户锁定阀值;
适用版本
Windows2000、Windows XP、Windows 2003
实施风险
无
符合性判定
“帐户锁定时间”设置为30 分钟或30 分钟以下;“帐户锁定阀值”设置为3次或3 次以上,判定结果为符合;否则为不符合。
4.远程管理方式
测评项编号
ADT-OS-WIN-04
对应要求
d)当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。
测评项名称
远程管理方式
测评分项1:远程管理方式
操作步骤
询问系统管理员,系统采用何种远程管理方式,并记录远程管理软件的版本。
适用版本
Windows2000、Windows XP、Windows 2003
实施风险
无
符合性判定
不允许远程登录或采用ssh 等加密方式,判定结果为符合;
采用FTP、Telnet 等明文校验协议的远程管理方式,判定结果为不符合。
5.用户名具有唯一性
测评项编号
ADT-OS-WIN-05
对应要求
e)应为操作系统的不同用户分配不同的用户名,确保用户名具有唯
您可能关注的文档
- (新)沪科版第十四章 了解电路精选测试题.doc
- 08-16年概率统计整理新文科之线性回归方程.doc
- 1000词汇表.doc
- 12+4“80分”标准练4.doc
- 18最简单的房屋租赁合同范本.doc
- 1992年日语3级听力真题,原文,答案.doc
- 1—6岁简笔画大全.doc
- 2001年10月发展与教育心理学0466_试题和答案.doc
- 2010年4月北京市西城区抽样测试理科.doc
- 2011北京门头沟中考二模英语(解析).doc
- 2025招商银行唐山分行社会招聘备考题库(岗位新增)含答案解析(必刷).docx
- 2025广东汕头海关缉私局招聘辅警21人历年真题题库附答案解析(夺冠).docx
- 2025广东南粤银行珠海分行招聘笔试参考题库带答案解析.docx
- 2025渤海银行北京分行社会招聘笔试历年题库及答案解析(夺冠).docx
- 2025河南省体育局局属事业单位招聘教练员7人笔试参考题库带答案解析.docx
- 2025广东广州医科大学附属第五医院第一次引进急需人才招聘1人备考题库带答案解析.docx
- 2025江西省农发种业有限公司多岗位实习生招聘5人历年题库附答案解析.docx
- 2025广西崇左扶绥县事业单位竞争性选聘工作人员29人历年题库及答案解析(必刷).docx
- 2025福建漳州市南靖生态环境局招聘1人备考题库带答案解析.docx
- 2025广东南粤银行佛山分行招聘历年参考题库及答案解析(夺冠).docx
最近下载
- 21J925-2 金属面夹芯板建筑构造图集.pdf VIP
- 2025年互联网营销师品牌信任建立与维护专题试卷及解析.pdf VIP
- GB50854-2013房屋建筑与装饰工程工程量计算规范.docx VIP
- 2025年信息系统安全专家物联网设备安全配置管理专题试卷及解析.pdf VIP
- 湖北省十堰市八校教联体学校2025-2026学年高二上学期11月月考英语试题含答案.pdf
- 2025年拍卖师从拍卖师到CEO的领导力转型之路专题试卷及解析.pdf VIP
- 标准图集-17J008 挡土墙(重力式、衡重式、悬臂式).pdf VIP
- 2025年金融风险管理师交易对手信用风险附加资本规则专题试卷及解析.pdf VIP
- IPC-4552B-2021 EN印制板化学镀镍 浸金(ENIG)镀覆性能规范 英文版.pdf VIP
- 2025年信息系统安全专家Hadoop平台安全专题试卷及解析.pdf VIP
原创力文档


文档评论(0)